美文网首页
小白怎么快速挖掘SRC漏洞

小白怎么快速挖掘SRC漏洞

作者: 废品人生 | 来源:发表于2020-08-24 20:23 被阅读0次

交流Q群:754033104

前言

国家在注重安全行业,越来越多的SRC(安全响应中心)成立。在各大平台,比如漏洞盒子,补天,360众测等等都纷纷成立了安全响应中心,许多的企业在上面入驻,给白帽子们提供了一个很好的平台,避免了黑客利用漏洞而造成损失。

一. 资产收集

在挖掘SRC中,我们首先要做的就是确认资产。通常情况下,企业SRC会在项目里给出域名或者域名的范围。我们可以利用一些工具来收集子域名,扩大挖掘的范围。范围越大,挖到漏洞的几率也就越高。

① 利用搜索引擎整理,再进行常规资产收集

② 基本的资产收集方式有:子域名枚举,端口信息收集,路径扫描,旁站C段查询。

●子域名爆破:

layer子域名挖掘、subdomainsBurte等

●端口信息收集:

Nmap

●路径扫描:

Dirsearch,御剑

●旁站C段查询

在线旁站C段查询:www.webscan.cc、www.5kik.com、phpinfo.me

二. 信息泄露

●敏感目录/文件

●网页源码/js/json泄漏敏感接口

三. 越权

●改识别用户参数

●改cookie

●越权访问

●登陆后,修改密码 未校验id与用户 修改id 即可该其他人密码

●修改个人数据时 页面源代码有用户标识符id 抓包修改或添加id

●直接访问后台链接禁用js则不会跳转登录界面,直接登陆

●登陆分为账号和游客登陆,游客功能有限,app端只前端检测,模拟发包即可

●越权订单查看打印下载、越权操作他人收货地址、增删改查等。

四. 逻辑漏洞

任意用户注册、密码重置、密码找回

●手机号、验证码、用户未统一验证问题

●未对原绑定手机号、验证码、用户未统一验证,或验证码未绑定 只验证验证码正确,没判断用户id 或手机号,修改想改的id 正确手机验证码即可

●支付逻辑漏洞

五. 爆破、枚举

●撞库,登陆时无验证码且可无限被尝试,用户名验证时有无用户名错误回显、密码可被爆破

●无验证码,验证码不刷新,验证码4位过于简单无尝试次数限制可被爆破

●枚举注册用户:输入用户名,发送请求验证用户名是否正确(若返回次数限制,可测试服务端未限制高频访问)

●登陆失败有次数限制,若包中有限制参数可更改或删除参数

●邮箱轰炸,短信轰炸,burp Repeate,短信轰炸验证码有60或者120秒限制时,有的参数修改后可绕过

总结

在漏洞挖掘的过程中需要仔细去寻找,判断,多去测试参数。这方面的逻辑漏洞比较的多,需要慢慢的累积经验。

相关文章

  • 小白怎么快速挖掘SRC漏洞

    交流Q群:754033104 前言 国家在注重安全行业,越来越多的SRC(安全响应中心)成立。在各大平台,比如漏洞...

  • SRC漏洞挖掘捡漏经验

    为保障自身产品和业务的安全,进一步提升安全防护能力,诸多厂商上线应急安全中心,网安爱好者可通过其平台提交漏洞,也因...

  • SRC漏洞挖掘思路与技巧

    [信息收集] 所谓万事开头难。 对于我个人来言,在决定认认真真挖掘一家厂商漏洞时,刚开始最难的就是信息收集,这是耗...

  • SRC漏洞挖掘信息收集之子域名收集(一)

    一、子域名介绍 1.1 什么是子域名? 子域名级别:域名按照层级可以分为顶级域、根域名、子域名等 。例如.com ...

  • 虚拟化技术与安全(操作系统与虚拟化安全课程笔记)

      最近公司对云安全很重要,希望我们在挖掘完Web安全漏洞后,进行虚拟机底层漏洞挖掘。虚拟机漏洞挖掘技术门槛较高,...

  • 漏洞挖掘-子域名

    前言 在挖掘SRC漏洞以及HW收集资产的时候,子域名作为必备的一项信息收集工作。同时也是寻找到敏感资产、脆弱资产、...

  • 渗透测试信息收集之子域名收集总结

    概述 在渗透测试或SRC漏洞挖掘中,安全测试人员通常会得到一些域名资产。为了更好地进行渗透测试,通常都需要进行子域...

  • SRC漏洞挖掘-从零到1的历程记录

    差不多从一个月之前开始尝试挖洞,因为有HR问过我挖没挖过SRC,让我很在意,所以就加入了挖SRC的行列。 1.如何...

  • 认识SRC漏洞平台

    ​1.1 漏洞平台 补天漏洞响应平台:https://butian.360.cn/ 漏洞银行:https://ww...

  • 文件上传漏洞

    文件上传漏洞 权限 漏洞分类 利用条件 漏洞挖掘 常见可执行文件后缀

网友评论

      本文标题:小白怎么快速挖掘SRC漏洞

      本文链接:https://www.haomeiwen.com/subject/ruhojktx.html